Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Vesti, 21.10.2020, 09:30 AM

Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Google je ovog vikenda uklonio dva dodatka za blokiranje oglasa iz Chrome veb prodavnice nakon što je prošle nedelje otkriveno da prikupljaju korisničke podatke.

Reč je o ekstenzijama Nano Adblocker i Nano Defender, od kojih je prva imala više od 50000, a druga više od 200000 instalacija, do trenutka kada su uklonjene.

Ekstenzije su bile u Chrome veb prodavnici više od godinu dana, ali zlonamerni kod nije bio uključen u originalne verzije.

Kod za prikupljanje podataka dodat je početkom ovog meseca, u oktobru, nakon što je autor prodao ekstenzije „timu turskih programera“.

Posle prodaje, nekoliko korisnika, uključujući Rejmonda Hila, autora uBlock Origina koji takođe blokira oglase, upozorilo je da su dva dodataka modifikovana tako da uključuju zlonamerni kod.

Dodaci su prikupljali informacije o korisnicima, kao što su IP adresa, država, detalje o OS, adrese veb sajtova koje korisnik posećuje, vremenske oznake za veb zahteve, vreme provedeno na svakoj veb stranici, linkove na koje su kliknuli na veb stranici i druge.

Turski programeri nisu izmenili autorska polja ekstenzija, ostavljajući originalno ime autora, što je verovatno bio pokušaj sakrivanja prodaje i njihovog identiteta.

Nakon prozivke na GitHubu, dvojica turskih programera napravili su stranicu sa politikom privatnosti na kojoj su pokušali da otkriju da dodaci prikupljaju podatke kako bi učinili legitimnim ono što ekstenzije rade.

Međutim, ovo je samo olakšalo stvari Googleovom timu, jer je svaka vrsta obimnog prikupljanja podataka, prema pravilima Chrome veb prodavnice, zabranjena.

Dva dodatka su uklonjena tokom vikenda i onemogućena u korisničkim pregledačima.

Verzije Nano Adblockera i Nano Defendera za Firefox nikada nisu sadržale zlonamerni kod, jer nisu prodate i njima je upravljao drugi programer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje